计算机工程与应用 ›› 2010, Vol. 46 ›› Issue (9): 107-110.DOI: 10.3778/j.issn.1002-8331.2010.09.031
徐 璐,张红旗,杜学绘,王 超
XU Lu,ZHANG Hong-qi,DU Xue-hui,WANG Chao
摘要: 为解决传统BLP模型不适用于应用系统的问题,提出了一种面向应用系统的强制访问控制(ASOMAC)模型,该模型对BLP模型进行了扩展,通过角色与安全标记的结合运用,实现了最小权限和职责分离原则,有效提高了强制访问控制的灵活性,使其符合应用系统的特点和需求。对模型进行了形式化定义,给出了一套公理系统,最后设计并分析了基于该模型的强制访问控制系统。
中图分类号: